icotonev Публикувано Август 22, 2010 Report Share Публикувано Август 22, 2010 Ако разрешите може ли да пробвам и аз ...! 1.Изтеглете програмата AVZ и разархивирайте avz4.zip например в папка (c:\antivir). - стартирате AVZ и обновявате базата с данни (в меню AVZ: Файл - Обновление баз - Пуск): http://picbg.net/u/56833/39547/466044.jpghttp://picbg.net/u/56833/39547/466049.jpg 2.Затворете всички програми,временно изключете антивирусната си програма,защитната стена и друг защитен софтуер (ако имате такъв),оставете запуснат само Internet Explorer. - докато трае сканирането и формирането на логовете изключете си интернета. 3.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты: http://picbg.net/u/56833/39547/466055.jpg http://picbg.net/u/56833/39547/466045.jpg ... поставете отметка на 3-ти скрипт и натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscure.zip.: http://picbg.net/u/56833/39547/466046.jpg Внимание:След изпълнение на скрипта рестартирайте компютъра си! 4.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты и поставете отметка на 2-ри скрипт,натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscheck.zip.: http://picbg.net/u/56833/39547/466047.jpg 5.Затворете AVZ.Включете си антивирусната програма,защитната стена и интернета.Към темата прикачете: - virusinfo_syscure.zip - virusinfo_syscheck.zip Внимание!!! Не бъркайте архива virusinfo_syscure.zip с virusinfo_cure.zip (втория за сега не ни е нужен)Ако AVZ не се стартира преименувайте файла avz.exe в 123.com (123.pif или 123.cmd) ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- За да направите програмата на руски език (препоръчително) направете shortcut на иконката на програмата (от инсталационната папка на десктопа си) десен бутон на иконката ==>properties ==>таб shortcutще видите този прозорец - направете посочените корекции: http://picbg.net/u/56833/39547/466048.jpg Цитирай Link to comment Сподели другаде More sharing options...
Zoookey Публикувано Август 22, 2010 Author Report Share Публикувано Август 22, 2010 icotonev, Благодаря ти за изчерпателното обяснение, но вируса е доста тарикатски. Не ми дава да пусна въпросната програма AVZ (веднага щом я пусна, вирусът я спира) ;( Цитирай Link to comment Сподели другаде More sharing options...
icotonev Публикувано Август 22, 2010 Report Share Публикувано Август 22, 2010 Така ли.....! Пробвайте да изтеглите тази специална полиморфна АВЗ: Полиморфный AVZ (от 18.07.10) Тази версия не се обновява..! http://picbg.net/u/56833/39529/465684.jpg http://picbg.net/u/56833/39529/465685.jpg http://picbg.net/u/56833/39529/465686.jpg В резултат на изпълнение на двата скрипта там където сте съхранили АВЗ ще се създаде архив virusinfo_syscure.zip и virusinfo_syscheck.zip.....тези архиви искам да прикачите в следващия си пост.. Цитирай Link to comment Сподели другаде More sharing options...
Zoookey Публикувано Август 22, 2010 Author Report Share Публикувано Август 22, 2010 И това се затваря, след като го пусна ;( Защо едно просто форматиране не свършва работата... Цитирай Link to comment Сподели другаде More sharing options...
Zoookey Публикувано Август 22, 2010 Author Report Share Публикувано Август 22, 2010 Мисля, че успях да изчистя част от гадовете (поне временно, не съм пробвал какво става след като рестартирам лаптопа). Направих го с Security Task Manager. След като ги махнах, успях да активирам последната програма, която ми препоръча icotonev в пост 18. Това са файловете, които искаш: LOG.rar А това са снимки на програмата, с която премахнах процесите и списък с останалите процеси. Вече не знам кои са опасни. Ако може да ми ги посочите Security Task Manager.rar Грешка! Върнаха се процесите ;( Пробвах и с APТ, но не може да ги премахне. Изкарва ми прозореца, че ги е спрял, но всъщност нищо не е направил. А сега и за кусур, компа започна да сече ненормално много.. Цитирай Link to comment Сподели другаде More sharing options...
icotonev Публикувано Август 22, 2010 Report Share Публикувано Август 22, 2010 Аз бях до тук ...не трябва да се меся в чужди теми..!Успех..! Внимание!!!: Преди изпълнение на скрипта е необходимо да изключите антивирусната си програма,защитната стена и интернета си. 1.Копирайте скрипта който съм ви написъл: http://picbg.net/u/56833/39580/466685.jpg Това е скрипта : begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\freak\locals~1\temp\aunyyixtklifarikm.exe .',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\heaorewvptttrlfkpmiw.exe',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\heaorewvptttrlfkpmiw.exe .',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\jeyklwmjbdbzvnfilg.exe',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\wurgkyrrmrstsniouspei.exe',''); QuarantineFile('c:\documents and settings\freak\local settings\temp\ctkzkvrbsjy.exe',''); QuarantineFile('c:\documents and settings\freak\local settings\temp\hqyynm.exe',''); QuarantineFile('c:\kapwsyjbolexo.bat',''); QuarantineFile('c:\ocpuosbrcxo.bat',''); QuarantineFile('c:\ogxgemztihcxqfu.bat',''); QuarantineFile('c:\program files\alcohol soft\alcohol 120\alcohol.exe.bak',''); QuarantineFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp23\a0000989.bat',''); QuarantineFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp23\a0000990.bat',''); QuarantineFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp23\a0000991.bat',''); QuarantineFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp28\a0001004.bat',''); QuarantineFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp28\a0001005.bat',''); QuarantineFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp28\a0001006.bat',''); QuarantineFile('c:\_otl\movedfiles\08212010_170747\c_\kapwsyjbolexo.bat',''); QuarantineFile('c:\_otl\movedfiles\08212010_170747\c_\ocpuosbrcxo.bat',''); QuarantineFile('c:\_otl\movedfiles\08212010_170747\c_\ogxgemztihcxqfu.bat',''); QuarantineFile('c:\_otl\movedfiles\08212010_170747\c_documents and settings\freak\local settings\temp\ctkzkvrbsjy.exe',''); QuarantineFile('c:\_otl\movedfiles\08212010_170747\d_\kapwsyjbolexo.bat',''); QuarantineFile('c:\_otl\movedfiles\08212010_170747\d_\ocpuosbrcxo.bat',''); QuarantineFile('c:\_otl\movedfiles\08212010_170747\d_\ogxgemztihcxqfu.bat',''); QuarantineFile('c:\_otl\movedfiles\08222010_161729\c_\kapwsyjbolexo.bat',''); QuarantineFile('c:\_otl\movedfiles\08222010_161729\c_\ocpuosbrcxo.bat',''); QuarantineFile('c:\_otl\movedfiles\08222010_161729\c_\ogxgemztihcxqfu.bat',''); QuarantineFile('c:\_otl\movedfiles\08222010_161729\c_documents and settings\freak\local settings\temp\ctkzkvrbsjy.exe',''); QuarantineFile('c:\_otl\movedfiles\08222010_161729\d_\kapwsyjbolexo.bat',''); QuarantineFile('c:\_otl\movedfiles\08222010_161729\d_\ocpuosbrcxo.bat',''); QuarantineFile('c:\_otl\movedfiles\08222010_161729\d_\ogxgemztihcxqfu.bat',''); QuarantineFile('c:\autorun.inf',''); QuarantineFile('d:\autorun.inf',''); QuarantineFile('d:\ocpuosbrcxo.bat',''); DeleteFile('c:\docume~1\freak\locals~1\temp\aunyyixtklifarikm.exe .'); DeleteFile('c:\docume~1\freak\locals~1\temp\heaorewvptttrlfkpmiw.exe'); DeleteFile('c:\docume~1\freak\locals~1\temp\heaorewvptttrlfkpmiw.exe .'); DeleteFile('c:\docume~1\freak\locals~1\temp\jeyklwmjbdbzvnfilg.exe'); DeleteFile('c:\docume~1\freak\locals~1\temp\wurgkyrrmrstsniouspei.exe'); DeleteFile('c:\documents and settings\freak\local settings\temp\ctkzkvrbsjy.exe'); DeleteFile('c:\documents and settings\freak\local settings\temp\hqyynm.exe'); DeleteFile('c:\kapwsyjbolexo.bat'); DeleteFile('c:\ocpuosbrcxo.bat'); DeleteFile('c:\ogxgemztihcxqfu.bat'); DeleteFile('c:\program files\alcohol soft\alcohol 120\alcohol.exe.bak'); DeleteFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp23\a0000989.bat'); DeleteFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp23\a0000990.bat'); DeleteFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp23\a0000991.bat'); DeleteFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp28\a0001004.bat'); DeleteFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp28\a0001005.bat'); DeleteFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp28\a0001006.bat'); DeleteFile('c:\_otl\movedfiles\08212010_170747\c_\kapwsyjbolexo.bat'); DeleteFile('c:\_otl\movedfiles\08212010_170747\c_\ocpuosbrcxo.bat'); DeleteFile('c:\_otl\movedfiles\08212010_170747\c_\ogxgemztihcxqfu.bat'); DeleteFile('c:\_otl\movedfiles\08212010_170747\c_documents and settings\freak\local settings\temp\ctkzkvrbsjy.exe'); DeleteFile('c:\_otl\movedfiles\08212010_170747\d_\kapwsyjbolexo.bat'); DeleteFile('c:\_otl\movedfiles\08212010_170747\d_\ocpuosbrcxo.bat'); DeleteFile('c:\_otl\movedfiles\08212010_170747\d_\ogxgemztihcxqfu.bat'); DeleteFile('c:\_otl\movedfiles\08222010_161729\c_\kapwsyjbolexo.bat'); DeleteFile('c:\_otl\movedfiles\08222010_161729\c_\ocpuosbrcxo.bat'); DeleteFile('c:\_otl\movedfiles\08222010_161729\c_\ogxgemztihcxqfu.bat'); DeleteFile('c:\_otl\movedfiles\08222010_161729\c_documents and settings\freak\local settings\temp\ctkzkvrbsjy.exe'); DeleteFile('c:\_otl\movedfiles\08222010_161729\d_\kapwsyjbolexo.bat'); DeleteFile('c:\_otl\movedfiles\08222010_161729\d_\ocpuosbrcxo.bat'); DeleteFile('c:\_otl\movedfiles\08222010_161729\d_\ogxgemztihcxqfu.bat'); DeleteFile('c:\autorun.inf'); DeleteFile('d:\autorun.inf'); DeleteFile('d:\ocpuosbrcxo.bat'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','jeyklwmjbdbzvnfilg'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','laoupuevhdvn'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','lcsaxeqjxvpjbp'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kapwsyjbolexo'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','uqlyamdbuxwvsleimid'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(17); RebootWindows(true); end. Стартирате AVZ ==> таб Файл => Выполнить скрипт: http://picbg.net/u/56833/39580/466687.jpg В появилия се нов прозорец на програмата натискаме десен бутон и Paste.Стартираме Запустить: http://picbg.net/u/56833/39580/466686.jpg Изчакайте докато скрипта се изпълни....трябва да се появи следното съобщение: http://picbg.net/u/56833/39580/466697.jpg След изпълнение на скрипта компютъра ви ще се рестартира.След рестарта изпълнете следния скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine .zip'); end. В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на mytonev@gmail.com Цитирай Link to comment Сподели другаде More sharing options...
icotonev Публикувано Август 22, 2010 Report Share Публикувано Август 22, 2010 Повтори сканиранията с АВЗ съгласно инструкцията от пост 16..! + Изтеглете Malwarebytes' Anti-Malware Free от тук.Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.Ако има намерени обновявания, тя ще ги изтегли и инсталира.Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата. Цитирай Link to comment Сподели другаде More sharing options...
Zoookey Публикувано Август 22, 2010 Author Report Share Публикувано Август 22, 2010 Ето резултатие от пост 16: virusinfo_syscheck.zipvirusinfo_syscure.zip А това е от Malwarebytes' Anti-Malware Free: mbam-log-2010-08-23 (01-14-54).rar Цитирай Link to comment Сподели другаде More sharing options...
icotonev Публикувано Август 24, 2010 Report Share Публикувано Август 24, 2010 Изтеглете ATF CleanerЗапазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата.Кликнете на Select All, който се намира в най-долната част на списъка.Кликнете на бутона Empty Selected.Ако използвате браузъра Mozilla Firefox, направете следното:Кликнете върху Firefox, който се намира в началото и изберете Select All от списъка.Кликнете на бутона Empty Selected.Бележка: Ако искате да съхраните запазените пароли, моля кликнете на No от новопоявилия се прозорец.Ако използвате браузъра Opera, направете следното:Кликнете върху Opera който се намира в началото и изберете Select All от списъка.Кликнете на бутона Empty Selected.Бележка: Ако искате да съхраните запазените пароли, моля кликнете на No от новопоявилия се прозорец.Кликнете на бутона Exit, който се намира в главното меню, за да затворите програмата. ================================================================================= Внимание!!!: Преди изпълнение на скрипта е необходимо да изключите антивирусната си програма,защитната стена и интернета си. 1.Копирайте скрипта който съм ви написъл: http://picbg.net/u/56833/39580/466685.jpg Това е скрипта : begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\freak\locals~1\temp\heaorewvptttrlfkpmiw.exe',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\jeyklwmjbdbzvnfilg.exe .',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\tmeonwkfvvrnhxno.exe .',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\uqlyamdbuxwvsleimid.exe',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\wurgkyrrmrstsniouspei.exe',''); QuarantineFile('c:\docume~1\freak\locals~1\temp\wurgkyrrmrstsniouspei.exe .',''); QuarantineFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp33\a0001147.exe',''); QuarantineFile('c:\autorun.inf',''); QuarantineFile('d:\autorun.inf',''); DeleteFile('c:\docume~1\freak\locals~1\temp\heaorewvptttrlfkpmiw.exe'); DeleteFile('c:\docume~1\freak\locals~1\temp\jeyklwmjbdbzvnfilg.exe .'); DeleteFile('c:\docume~1\freak\locals~1\temp\tmeonwkfvvrnhxno.exe .'); DeleteFile('c:\docume~1\freak\locals~1\temp\uqlyamdbuxwvsleimid.exe'); DeleteFile('c:\docume~1\freak\locals~1\temp\wurgkyrrmrstsniouspei.exe'); DeleteFile('c:\docume~1\freak\locals~1\temp\wurgkyrrmrstsniouspei.exe .'); DeleteFile('c:\system volume information\_restore{e8eade9b-c51f-4677-b401-784788cfac1f}\rp33\a0001147.exe'); DeleteFile('c:\autorun.inf'); DeleteFile('d:\autorun.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','laoupuevhdvn'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','lcsaxeqjxvpjbp'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','lcsaxeqjxvpjbp'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','jeyklwmjbdbzvnfilg'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kapwsyjbolexo'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','uqlyamdbuxwvsleimid'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','kapwsyjbolexo'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','kapwsyjbolexo'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','lcsaxeqjxvpjbp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(8); ExecuteRepair(17); RebootWindows(true); end. Стартирате AVZ ==> таб Файл => Выполнить скрипт: http://picbg.net/u/56833/39580/466687.jpg В появилия се нов прозорец на програмата натискаме десен бутон и Paste.Стартираме Запустить: http://picbg.net/u/56833/39580/466686.jpg Изчакайте докато скрипта се изпълни....трябва да се появи следното съобщение: http://picbg.net/u/56833/39580/466697.jpg След изпълнение на скрипта компютъра ви ще се рестартира.След рестарта изпълнете следния скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine .zip'); end. В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на mytonev@gmail.com След това изпълнете още един скрипт: begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); end. ================================================================================== След изпълнението на всички препоръки ще ви помоля за още един лог от скаиране с АВЗ ,но само стандартен скрипт 2 (virusinfo_syscheck.zip )и едно бързо сканиране с Malwarebytes' Anti-Malware Цитирай Link to comment Сподели другаде More sharing options...
Zoookey Публикувано Август 24, 2010 Author Report Share Публикувано Август 24, 2010 Ето логовете.mbam-log-2010-08-24 (17-24-22).rar quarantine .zip virusinfo_syscheck.zip Цитирай Link to comment Сподели другаде More sharing options...
icotonev Публикувано Август 24, 2010 Report Share Публикувано Август 24, 2010 Изпълнете този скрипт съгласно инструкцията в пост 24: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('jeyklwmjbdbzvnfilg.exe',''); DeleteFile('jeyklwmjbdbzvnfilg.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','aunyyixtklifarikm'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','aunyyixtklifarikm'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); ExecuteWizard('BT',2,3,true); ExecuteWizard('PRT',2,3,true); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. След изпълнение на скрипта компютъра ви ще се рестартира.След рестарта изпълнете следния скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine .zip'); end. В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на mytonev@gmail.com След изпълнението на всички препоръки ще ви помоля за още един лог от скаиране с АВЗ ,но само стандартен скрипт 2 (virusinfo_syscheck.zip ) Цццццц..упорита сган...остана един и се пъни..! Как е пациента..?Проблеми..? Цитирай Link to comment Сподели другаде More sharing options...
Zoookey Публикувано Август 25, 2010 Author Report Share Публикувано Август 25, 2010 Ами, освен, че ме хвана нервата, друго няма Доста нагла гад се оказа...Може да се позабавя с последния лог, който искаш, защото ми куца нета, но до довечера ще гледам да го пратя И ако може да препоръчаш нещо, с което да се пазя за вбъдеще от подобни работи (wasntme). Цитирай Link to comment Сподели другаде More sharing options...
Zoookey Публикувано Август 25, 2010 Author Report Share Публикувано Август 25, 2010 Ето ги и последните логове. quarantine .zip virusinfo_syscheck.zip А най-интересното е, че съм го хванал това нещо без да имам интернет. Най-вероятно от някоя флашка... Като я споменах, при външни устройства (флашки, телефони, плеъри) как да разбера дали са заразени и ако са - как да ги оправя? Цитирай Link to comment Сподели другаде More sharing options...
draco_volans Публикувано Август 25, 2010 Report Share Публикувано Август 25, 2010 След като бъдеш почистен от колегата, можеш да прегледаш тази тема. В края й е описано как се почистват и имунизират заразени фласш-устройства, както и начин за спиране на autorun.ini. Цитирай Link to comment Сподели другаде More sharing options...
icotonev Публикувано Август 25, 2010 Report Share Публикувано Август 25, 2010 Браво!Мисля че вече всичко е наред...!Логовете са чисти..! Често се срещат вредоносни програми които използват за своето разпространение флашка..!Те използват за тази цел файла autorun.inf.Ако на ползвателя е изключен AutoRun ,то такива вредоносни програми не могат да заразят компютъра автоматично..!Затова и ние взехме такива мерки със скрипта: begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); end. НАДЯВАМ СЕ ДА СТЕ ГО ИЗПЪЛНИЛИ..! Освен това се възползвай задължително от програмата Flash_Disinfector 1) изтегли Flash_Disinfector и го запази на работния плот;2) стартирай инструмента и следвай инструкциите;3) когато бъдеш помолен, свържи всички flash устройствата, които имаш, и кликни OK;4) изчакай да приключи почистването;5) когато се появи прозореца с надпис "Done !!", кликни OK. Това беше от мен!Надявам се че бях полезен!Бъдете здрав!Лек ден! Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.